摘要: 漏洞名称:WordPress wp-includes/functions.php脚本远程任意代码执行漏洞CNNVD编号:CNNVD-201309-166发布时间:2013-09-13更新时间:2013-09-13危害等级:高危漏洞类型:代码注入威胁类型:远程CVE编号:CVE-2013-4338WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 3.6及之前的版本中的wp-includes/functions.php脚本中存在远程任意代码执行漏洞,该漏洞源于程序未确定数据是否已经序列化 阅读全文
posted @ 2013-09-14 00:03 夏虫xm 阅读(920) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress 开放重定向漏洞CNNVD编号:CNNVD-201309-167发布时间:2013-09-13更新时间:2013-09-13危害等级:高危漏洞类型:输入验证威胁类型:远程CVE编号:CVE-2013-4339WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 3.6及之前的版本中存在开放重定向漏洞,该漏洞源于程序使用HTTP重定向后没有正确过滤URLs。远程攻击者可借助特制的字符串利用该漏洞绕过既定的重定向限制。目前厂商已经发布了升级补丁以修复此安全问题,补 阅读全文
posted @ 2013-09-14 00:02 夏虫xm 阅读(161) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress wp-admin/includes/post.php脚本安全漏洞CNNVD编号:CNNVD-201309-168发布时间:2013-09-13更新时间:2013-09-13危害等级:低危漏洞类型:权限许可和访问控制威胁类型:远程CVE编号:CVE-2013-4340WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 3.6及之前的版本中的wp-admin/includes/post.php脚本中存在安全漏洞。远程授权的攻击者可通过Author角色和提供修改 阅读全文
posted @ 2013-09-14 00:01 夏虫xm 阅读(669) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress ‘get_allowed_mime_types’函数安全漏洞CNNVD编号:CNNVD-201309-169发布时间:2013-09-13更新时间:2013-09-13危害等级:中危漏洞类型:输入验证威胁类型:远程CVE编号:CVE-2013-5738WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 3.6及之前的版本中的wp-includes/functions.php脚本中的‘get_allowed_mime_types’函数中存在安全漏洞,该漏洞源 阅读全文
posted @ 2013-09-14 00:00 夏虫xm 阅读(152) 评论(0) 推荐(0) 编辑